Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.38%—VIMFedoraproject FedoraApple Macos17/5/202217/6/2026
Un desbordamiento de búfer en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4974
ModificadaAlta (7.8)0.61%—VIMFedoraproject FedoraApple Macos17/5/202217/6/2026
Un desbordamiento de búfer en la región Heap de la memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4968
ModificadaCrítica (9.1)2.8%—Pcre2Redhat Enterprise LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+816/5/202217/6/2026
Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función get_recurse_data_length() del archivo pcre2_jit_compile.c. Este problema afecta a las recursiones en expresiones regulares compiladas en JIT causadas por transferencias de datos duplicadas
AnalizadaCrítica (9.1)3.4%—Pcre2Fedoraproject FedoraRedhat Enterprise LinuxNetapp Active IQ Unified Manager+916/5/202217/6/2026
Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función compile_xclass_matchingpath() del archivo pcre2_jit_compile.c. Esto implica un problema de coincidencia de propiedades unicode en expresiones regulares compiladas en JIT. El problema es producido porque el carácter no…
ModificadaCrítica (9.8)2.7%—Denx U-bootFedoraproject Fedora16/5/202217/6/2026
La función nfs_lookup_reply en el archivo net/nfs.c en Das U-Boot hasta 2022.04 (y hasta 2022.07-rc2), presenta un memcpy no limitado con una comprobación de longitud fallida, conllevando a un desbordamiento del búfer. NOTA: este problema se presenta debido a una corrección incorrecta de CVE-2019-14196
ModificadaCrítica (9.1)1.6%—PlantumlFedoraproject Fedora14/5/202217/6/2026
Una Omisión de Restricciones de URL en el repositorio de GitHub plantuml/plantuml versiones anteriores a V1.2022.5. Un atacante puede abusar de esto para omitir las restricciones de URL impuestas por los diferentes perfiles de seguridad y lograr un ataque de tipo server side request forgery (SSRF). Esto permite…
ModificadaMedia (6.1)1.4%—DokuwikiFedoraproject Fedora12/5/202217/6/2026
Se ha detectado que HTMLCreator versión release_stable_2020-07-29, contiene una vulnerabilidad de cross-site scripting (XSS) por medio de la función _generateFilename
ModificadaMedia (5.5)1.5%—VIMFedoraproject FedoraApple Macos12/5/20228/10/2026
Una Desreferencia de Puntero NULL en la función vim_regexec_string en el archivo regexp.c:2733 en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4938. Una Desreferencia de Puntero NULL en la función vim_regexec_string en regexp.c:2733 permite a atacantes causar una denegación de servicio (bloqueo de la…
ModificadaMedia (5.5)1.3%—LibtiffFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityDebian Linux11/5/202217/6/2026
La rama maestra de LibTIFF presenta una lectura fuera de límites en LZWDecode en libtiff/tif_lzw.c:624, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit b4e79bfa
ModificadaMedia (5.5)1.7%—LibtiffFedoraproject FedoraNetapp Ontap Select Deploy Administration UtilityApple Iphone OS+311/5/202217/6/2026
La rama maestra de LibTIFF presenta una lectura fuera de límites en LZWDecode en libtiff/tif_lzw.c:619, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit b4e79bfa
ModificadaAlta (7.5)5.4%—Microsoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+110/5/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29117
ModificadaAlta (7.5)5.7%💥 PoCMicrosoft .netMicrosoft .net CoreMicrosoft Visual Studio 2019Microsoft Visual Studio 2022+110/5/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-23267, CVE-2022-29145
ModificadaAlta (7.5)5.7%—Microsoft .netMicrosoft .net CoreMicrosoft PowershellMicrosoft Visual Studio 2019+210/5/202217/6/2026
Una vulnerabilidad de Denegación de Servicio en .NET y Visual Studio. Este ID de CVE es diferente de CVE-2022-29117, CVE-2022-29145
ModificadaAlta (7.8)1.9%—VIMFedoraproject FedoraApple Macos10/5/202217/6/2026
Una lectura Excesiva del Búfer en la función find_next_quote en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4925. Esta vulnerabilidad es capaz de bloquear el software, Modificar la Memoria y una posible ejecución remota
ModificadaAlta (7.8)2.4%—VIMDebian LinuxFedoraproject FedoraApple Macos10/5/202217/6/2026
Un Desbordamiento del búfer de pila en vim_strncpy find_word en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4919. Esta vulnerabilidad es capaz de bloquear el software, Omitir el Mecanismo de Protección, Modificar la Memoria y una posible ejecución remota
ModificadaAlta (7.5)1.6%—VIMFedoraproject FedoraApple Macos8/5/20228/10/2026
NULL Pointer Dereference en la función vim_regexec_string en regexp.c:2729 en el repositorio de GitHub vim/vim antes de 8.2.4901. NULL Pointer Dereference en la función vim_regexec_string en regexp.c:2729 permite a los atacantes causar una denegación de servicio (caída de la aplicación) a través de una entrada…
ModificadaAlta (7.8)2.5%—VIMFedoraproject FedoraDebian LinuxNetapp HCI Management Node+28/5/20228/10/2026
Desbordamiento de búfer basado en Heap en la función cmdline_erase_chars en el repositorio de GitHub vim/vim anterior a 8.2.4899. Esta vulnerabilidad es capaz de colapsar el software, modificar la memoria, y la posible ejecución remota
ModificadaAlta (7.8)2.7%—VIMFedoraproject FedoraDebian LinuxApple Macos7/5/20228/10/2026
Un uso de memoria previamente liberada en append_command en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4895. Esta vulnerabilidad es capaz de bloquear el software, omitir el mecanismo de protección, modificar la memoria y una posible ejecución remota
ModificadaCrítica (9.1)1.5%—KeylimeFedoraproject Fedora6/5/202217/6/2026
Keylime no hace valer que los datos de registro del agente sean los mismos cuando el inquilino lo usa para la comprobación del EK y la cita de identidad y el verificador para comprobar la cita de integridad. Esto permite a un atacante usar un par AK, EK de un TPM real para pasar la comprobación del EK y dar al…
ModificadaAlta (8.1)3.9%💥 PoCRsyslogFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager6/5/202217/6/2026
Rsyslog es un sistema muy rápido para el procesamiento de registros. Los módulos para la recepción de syslogs por TCP presentan un potencial desbordamiento del buffer de pila cuando es usado el framing de conteo de octetos. Esto puede resultar en un segfault o algún otro mal funcionamiento. A nuestro entender, esta…
ModificadaAlta (7.5)1.0%—Ecdsautils Project EcdsautilsFedoraproject FedoraDebian Linux6/5/202217/6/2026
ecdsautils es una pequeña colección de programas usados para ECDSA (keygen, sign, verify). "ecdsa_verify_[prepare_]legacy()" no comprueba si los valores de la firma "r" y "s" son distintos de cero. Una firma formada sólo por ceros se considera siempre válida, lo que hace trivial la falsificación de firmas. Requerir…
ModificadaMedia (6.5)1.6%—Freedesktop PopplerFedoraproject FedoraDebian Linux5/5/202217/6/2026
Un error lógico en la función Hints::Hints de Poppler versión v22.03.0, permite a atacantes causar una denegación de servicio (DoS) por medio de un archivo PDF diseñado
ModificadaCrítica (9.8)1.8%—Schedmd SlurmFedoraproject Fedora5/5/202217/6/2026
SchedMD Slurm versiones 21.08.x hasta 20.11.x, presenta un Control de Acceso Incorrecto que conlleva a una Escalada de Privilegios
ModificadaAlta (8.8)3.0%—Schedmd SlurmFedoraproject FedoraDebian Linux5/5/202217/6/2026
SchedMD Slurm versiones 21.08.x hasta 20.11.x , presenta un Control de Acceso Incorrecto que conlleva a una Escalada de Privilegios y ejecución de código
ModificadaAlta (8.8)2.3%—Schedmd SlurmFedoraproject FedoraDebian Linux5/5/202217/6/2026
SchedMD Slurm versiones 21.08.x hasta 20.11.x, presenta un Control de Acceso Incorrecto que conlleva a una Divulgación de Información